深受全球超過 100,000 家企業和 1 億人的信任
企業級密碼管理,由打造全球最大端對端加密電子郵件服務 Proton Mail 的同一支團隊開發。 Proton Pass 保護醫療保健、金融、法律和政府領域組織的憑證。
集中管理憑證並不會造成單一故障點。 反而能消除數十個故障點。
與傳統的密碼管理程式不同,其雖然加密您的資料但仍保留解密能力,而 Proton 則完全沒有任何機制可以存取您的保管庫。
Proton Pass 基於零存取架構構建,因此您的憑證在傳送到我們的伺服器之前,就已在您的裝置上進行加密。
我們不持有金鑰、 不儲存純文字,也沒有能力查看您的資料 — 即使承受法律壓力也是如此。 在極少數情況下,若有攻擊者存取 Proton 的伺服器,他們也只能找到無法解密的密文。

旨在保護您每一層的資料安全
資料在離開您的裝置前即已加密
每個項目在傳送到 Proton 的伺服器之前,都會在您的裝置上使用 256-bit AES-GCM 進行加密。 加密金鑰絕不會離開您的裝置。 Proton 不持有、無法檢索它,也沒有任何機制可以解密您的保管庫——即使面臨法律強制要求也是如此。
資料在靜態和傳輸過程中均已加密
保管庫分享使用帶有 ECC (Curve25519) 的 OpenPGP——這是一項經過 25 年以上審計和實戰測試的開放標準。 每個保管庫條目都是獨立加密的。 沒有任何單一主金鑰可以解鎖所有內容。
適合企業的密碼管理功能
企業級密碼管理,由打造全球最大端對端加密電子郵件服務 Proton Mail 的同一支團隊開發。 Proton Pass 保護醫療保健、金融、法律和政府領域組織的憑證。
多重要素驗證
每個 Proton Pass 帳號均支援 TOTP 驗證器、FIDO2 硬體安全金鑰、通行密鑰、生物特徵解鎖 (指紋與 Face ID)、PIN 碼以及額外密碼 — 在 Proton 帳號登入密碼之外的額外保管庫密碼。

管理員強制執行的 2FA 政策
2FA 強制執行是由管理員在組織層級設定。 一經啟用,它將一致套用到每個帳號——不允許個人選擇退出,沒有悄悄變成永久的延期,也沒有會給您的安全狀況帶來漏洞的例外。

Proton Sentinel
Proton Sentinel 使用 AI 驅動的威脅偵測,並輔以 24/7 全天候人工分析師審查,為超過 100+ 百萬個帳號提供防止帳號被盜用的保護。 異常的登入嘗試會被標記並封鎖,而不僅僅是限制速率。

由外部安全審計人員獨立驗證
Proton Pass 是開放原始碼且可獨立驗證的。 我們所有的聲明都可以 — 且已經 — 由第三方安全專家驗證。
機構 | 期間 | 範圍 / 發現 |
|---|---|---|
Cure53(德國) | 2023 年五月–六月 | 所有 Pass 行動裝置應用程式、瀏覽器延伸功能及應用程式介面。 |
Recurity Labs(通過 ISO 27001 認證) | 2026 年一月–四月 | 瀏覽器延伸功能、行動裝置和桌面應用程式、CLI。 發現:「整體安全狀況遠高於標準 — 未發現任何遠端利用漏洞或加密繞過的情形。」 |
不要只聽我們的一面之詞:您的安全團隊可以在 github.com/protonpass(新視窗) 審計 Proton Pass 的加密實作和我們的用戶端應用程式。
合規認證
除了上述的加密審計之外,這些認證還驗證了 Proton 作為一個組織是如何運作的。
通過 ISO 27001 認證
Proton 通過 ISO 27001 認證。 在 Pass 中管理的憑證均在經認證的資訊安全管理架構內運作。
SOC 2 Type II
於 2025 年七月完成 SOC 2 Type II 認證,並經 Schellman 獨立驗證。 涵蓋 Proton 基礎設施與控制措施的安全性、可用性和機密性——而非特定時間點的快照。
如果政府要求提供您的資料會怎樣?
Proton 的總部位於瑞士日內瓦。
您的資料儲存在位於德國、瑞士和挪威的伺服器上,並受 GDPR 及瑞士《聯邦資料保護法》(FADP) 管轄——這是全球最強大的資料保護制度之一。
瑞士法律禁止 Proton 在未經瑞士法院正當程序的情況下配合外國的監視命令。




